Čeká se na přihlašovací server
Aplikace běží, ale nemá nastavený OIDC issuer. Je to obyčejný OpenID Connect klient — až bude tvoje autentizační aplikace hotová, stačí ji sem zapsat.
Co musí server umět
-
Discovery na
{issuer}/.well-known/openid-configurationsauthorization_endpointatoken_endpoint. - Grant authorization_code s PKCE (S256).
-
Claim
email— zuserinfo_endpoint, nebo přímo vid_token. Bez e-mailu není jak člověka spárovat s členstvím, které admin založil dopředu. Claimnameje nepovinný, ale hezký. -
Registrovaný klient s návratovou adresou:
https://dneska.roud.cz/auth/callback
Pak do .env
OIDC_ISSUER=https://… OIDC_CLIENT_ID=… OIDC_CLIENT_SECRET= # nepovinné, bez něj se jede jako public klient na PKCE
Klientské tajemství není potřeba — PKCE stačí a pro first-party aplikaci je to obvyklejší volba. Po vyplnění stačí obnovit tuhle stránku.